【翻牆問答】Skype保安漏洞 更新8.0版可堵塞

0:00 / 0:00

問:最近有德國保安專家指Skype有漏洞,黑客可以藉軟件更新程序中的漏洞騎劫系統,又指漏洞無可補救;但微軟公司卻指,只要將Skype更新至8.0版,就已經可以解決問題,究竟哪一個說法比較準確?

李建軍:其實微軟的說法是比較準確,因為微軟在8.0版的設計作出較大的改動,改寫部分Windows版的程式庫,所以只要更新8.0版,就不會有黑客可以騎劫你的系統,危及你翻牆和與親友通話的安全。如果仍然使用Skype Windows 7.4版,就要立即更新,因為Skype Windows 7.4版,確實有那位德國專家指出的問題。

至於Mac版、iOS版及Android版,由於軟件更新機制不同,所以原則上不會受到任何影響,當然更新到最新版本,是最安全和保險的做法,因為Skype可能有不止一個漏洞。

問:微軟作業系統內置的防毒機制,只適用於Windows 10版,現時用Windows 7和Windows 8的聽眾,必須另外買防毒軟件,但微軟公布會在今年夏天,將有與Windows 10一樣的防毒機制,引進到Windows 7和Windows 8版本,那是否代表可以暫時不用更新至Windows 10版?

李建軍:微軟鑒於有不少企業,在硬件或軟件設計的考量,必須保留部分電腦使用Windows 7或8,這個問題在短期內都不會得到解決,因此微軟在今年夏天對Windows 7和8的更新,會加入與Windows 10一樣的機制,如果你因硬件或軟件理由暫時不能升級到Windows 10,可以考慮在今年夏天安裝這項更新。

如果仍然使用Windows XP或Windows Vista,就不會得到微軟任何在防毒和保安機制的更新安排,因為微軟已經陸續停止對太舊作業系統的支援。如果你仍然使用Windows XP或Vista,應該考慮換機以及更新作業系統,因為所使用的作業系統版本太舊亦太危險,對自己以及其他人的資訊安全都不利。

問:谷歌在公眾壓力下,已經打算在Chrome加入廣告過濾機制,濾走一些不受歡迎廣告,其實除了使用Chrome的機制,還有甚麼方法可以濾走一些不想看的廣告,特別是涉及中國當局,或個別中國大企業極其煩擾、有意識形態宣傳成份的廣告。

李建軍:如果你的Chrome是連著谷歌戶口,亦即一般聽眾認知的Gmail戶口,可以選擇你想看哪一些由谷歌發放的廣告、哪些你選擇不看。本集翻牆問答,會有視頻示範,如何選擇哪些關鍵字的廣告你不想看,當設定後谷歌的Adsense或Doubleclick就不會再發放這類廣告。而且有關設定,不單適用在Chrome,只要你在其他瀏覽器上登入相關谷歌戶口,都會適用同一套的規定。但要注意,如果在Firefox或Chrome的隱形模式瀏覽,相關設定就無法使用,屆時就仍然需要廣告攔截插件的協助,而無法使用谷歌的設定;因為在隱形模式瀏覽時,谷歌並不知道你姓甚名誰,他們無法用你之前的設定決定要發放哪些廣告,他們只會根據你的IP以及所打的關鍵字,以及網站的關鍵字設定,去決定發放哪一些廣告,當中可能包括一些你並不喜歡的廣告。

如果想阻截一些俄國或中國公司發放的擾人廣告,你暫時仍需要設定Chrome的插件去攔截,因為谷歌的內置廣告攔截功能仍然不十分完善,但隨著Chrome開發團隊收到足夠的數據,可見將來能更有效攔截一些內容擾人的廣告,特別有部分廣告強迫聽眾打開連結,有可能成為散播木馬的溫床,實際上威脅聽眾的資訊安全。